/fr/contact-et-soutien/Avis-de-produit/CPA2026-003-Attenuation-correction-une-vulnerabilite-imprimantes-production-appareils-multifonctions-de-bureau

CPA2026-003 : Atténuation/correction d’une vulnérabilité des imprimantes de production et des appareils multifonctions de bureau

Description

Canon Canada Inc. a récemment découvert une vulnérabilité dans l’interface de gestion à distance accessible depuis un navigateur de ses imprimantes laser et appareils multifonctions de petit bureau répertoriés ci-dessous, dans la liste des modèles touchés. Cette vulnérabilité pourrait être exploitée par un tiers disposant de droits d’administrateur, qui serait alors en mesure d’accéder aux données sensibles du produit en envoyant des requêtes ciblées au moyen de la fonction de gestion à distance accessible depuis un navigateur.

 

Produits touchés**

  • imageFORCE
  • imageRUNNER ADVANCE
  • imagePRESS Lite
  • imagePRESS
  • imageCLASS X

** Consultez le tableau figurant à la fin du présent avis pour en savoir plus sur les modèles touchés et les micrologiciels corrigés.

N.B. : S’il s’avère que d’autres produits sont touchés par cette vulnérabilité, nous mettrons à jour le présent avis d’information.

 

Atténuation/correction

Des micrologiciels conçus pour remédier à cette vulnérabilité seront fournis dans le cadre de mises à jour automatiques ou mis à disposition sur le site Web d’assistance de Canon U.S.A. Bien qu’aucun incident exploitant cette vulnérabilité n’ait été confirmé à la date de publication du présent avis d’information, nous vous recommandons d’appliquer les contre-mesures ci-dessous lorsque vous utilisez votre produit.

  1. Ne connectez pas le produit directement à Internet. Utilisez plutôt un réseau privé sécurisé comprenant un pare-feu et un routeur filaire ou Wi-Fi, et veillez à ce qu’une adresse IP privée soit configurée. 
  2. Si le produit est livré avec un mot de passe par défaut, modifiez-le.
  3. Si le produit permet de configurer des identifiants et des mots de passe distincts pour l’administrateur et les autres utilisateurs, faites-le.
  4. Choisissez des mots de passe et des valeurs d’authentification difficiles à deviner.
  5. Si le produit propose des fonctions d’authentification, activez-les et gérez les utilisateurs autorisés à accéder au produit.
  6. Si le produit propose l’authentification multifacteur, activez-la et gérez les utilisateurs autorisés à accéder au produit.
  7. Veillez à ce que la sécurité physique du produit soit suffisante, y compris dans son environnement d’installation.

Consultez ce site Web pour en savoir plus sur la sécurisation des produits connectés à un réseau.

 

CVE/CVSS

CVE-2026-1789 : Une vulnérabilité dans l’interface de gestion à distance accessible depuis un navigateur pourrait permettre à un tiers disposant de droits d’administrateur d’accéder aux données sensibles stockées dans l’appareil en envoyant des requêtes ciblées, ce qui aurait des répercussions sur certaines imprimantes de production et certains appareils multifonctions de bureau ou de petit bureau.

CVSS v. 4 CVSS 4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N  Cote de base : 6.9

CVSS v. 3 CVSS 3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N  Cote de base : 4.9

 

Canon tient à remercier les chercheurs suivants pour avoir mis au jour cette vulnérabilité :

  • CVE-2026-1789 : Hengrui Wang et Ranganatha Rao Sridhar, ingénieurs chez Praetorian.
 

Modèles et micrologiciels corrigés

 

Modèles

Micrologiciels corrigés

(Version minimale)

imageCLASS X MF1538C II

V. 16.06

imageFORCE 6170/6160/6155

V. 9.08

imageFORCE 710F/610F/520F

imageFORCE 710FZ/610FZ/520FZ

V. 4.08

imageFORCE 8105/8195/8186

V. 4.08

imageFORCE C3150

V. 4.08

imageFORCE C5170/C5160/C5150

V. 9.08

imageFORCE C611F/C521F/C431F/C331F

imageFORCE C611FZ/C521FZ/C431FZ/C331FZ

V. 4.08

imageFORCE C7165

V. 9.08

imagePRESS Lite C170/C165

V. 53.06

imagePRESS Lite C270/C265

V. 26.06

imagePRESS V1000

V. 25.28

imagePRESS V900/V800/V700

V. 25.28

imageRUNNER ADVANCE 4551i III/4545i III/4535i III/4525i III

V. 51.43

imageRUNNER ADVANCE 4551i/4545i/4535i/4525i
imageRUNNER ADVANCE 4551i II/4545i II/4535i II/4525i II

V. 81.43

imageRUNNER ADVANCE 6575i III/6565i III/6555i III

V. 51.43

imageRUNNER ADVANCE 6575i/6565i/6555i
imageRUNNER ADVANCE 6575i II/6565i II/6555i II

V. 81.43

imageRUNNER ADVANCE 715iF II/615iF II/525iF II
imageRUNNER ADVANCE 715iFZ II/615iFZ II/525iFZ II

V. 81.43

imageRUNNER ADVANCE 715iF III/615iF III/525iF III
imageRUNNER ADVANCE 715iFZ III/615iFZ III/525iFZ III

V. 51.43

imageRUNNER ADVANCE 8505i III/8595i III/8585i III

V. 51.43

imageRUNNER ADVANCE 8505i/8595i/8585i
imageRUNNER ADVANCE 8505i II/8595i II/8585i II

V. 81.43

imageRUNNER ADVANCE C3530i III/3525i III/3520i III

V. 51.43

imageRUNNER ADVANCE C3530i/3525i
imageRUNNER ADVANCE C3530i II/3525i II

V. 81.43

imageRUNNER ADVANCE C355iF/255iF

V. 81.43

imageRUNNER ADVANCE C356iF III/256iF III

V. 51.43

imageRUNNER ADVANCE C356iF/256iF

V. 81.43

imageRUNNER ADVANCE C475iF III
imageRUNNER ADVANCE C475iFZ III

V. 51.43

imageRUNNER ADVANCE C5560i III/5550i III/5540i III/5535i III

V. 51.43

imageRUNNER ADVANCE C5560i/5550i/5540i/5535i
imageRUNNER ADVANCE C5560i II/5550i II/5540i II/5535i II

V. 81.43

imageRUNNER ADVANCE C7580i III/7570i III/7565i III

V. 51.43

imageRUNNER ADVANCE C7580i/7570i/7565i
imageRUNNER ADVANCE C7580i II/7570i II/7565i II

V. 81.43

imageRUNNER ADVANCE DX 4751i/4745i/4735i/4725i

V. 43.06

imageRUNNER ADVANCE DX 4845i/4835i/4825i

V. 26.08

imageRUNNER ADVANCE DX 4945i/4935i/4925i

V. 16.08

imageRUNNER ADVANCE DX 6000i

V. 43.06

imageRUNNER ADVANCE DX 6780i/6765i/6755i

V. 43.06

imageRUNNER ADVANCE DX 6870i/6860i/6855i

V. 36.08

imageRUNNER ADVANCE DX 6980i

V. 16.08

imageRUNNER ADVANCE DX 717iFZ/617iFZ/527iFZ

imageRUNNER ADVANCE DX 717iF/617iF/527iF

V. 43.06

imageRUNNER ADVANCE DX 719iF/619iF/529iF

imageRUNNER ADVANCE DX 719iFZ/619iFZ/529iFZ

V. 16.06

imageRUNNER ADVANCE DX 8705i/8795i/8786i

V. 43.06

imageRUNNER ADVANCE DX 8905i/8995i/8986i

V. 16.08

imageRUNNER ADVANCE DX C357iF/257iF

V. 43.06

imageRUNNER ADVANCE DX C359iF/259iF

V. 16.06

imageRUNNER ADVANCE DX C3730i/3725i

V. 41.43

imageRUNNER ADVANCE DX C3835i/3830i/3826i

V. 36.08

imageRUNNER ADVANCE DX C3935i/3930i/3926i

V. 16.08

imageRUNNER ADVANCE DX C477iFZ

imageRUNNER ADVANCE DX C477iF

V. 41.43

imageRUNNER ADVANCE DX C568iF/478iF

imageRUNNER ADVANCE DX C568iFZ/478iFZ

V. 36.06

imageRUNNER ADVANCE DX C5760i/5750i/5740i/5735i

V. 43.06

imageRUNNER ADVANCE DX C5870i/5860i/5850i/5840i

V. 36.08

imageRUNNER ADVANCE DX C7780i/7770i/7765i

V. 43.06

imageRUNNER C3326i (Amérique latine/Canada)

V. 16.06

imageRUNNER C3226i (Amérique latine)

V. 10.20